Xerosploit Toolkit Nedir? Kurulum - Çalıştırma //oldnco

oldnco

Uzman üye
30 Eyl 2017
1,532
5
THSe2J.png


Bu makale tarafımca TurkHackTeam.Org için çevrilmiştir. Orijinal içeriğe https://gbhackers.com/kali-linux-tutorial-xerosploit/ adresinden ulaşabilirsiniz.

THSe2J.png



Xerosploit Nedir?


XeroSploit_GBHackers.jpg


Bu Linux konusunda Xerosploit aracını anlatacağız. Xerosploit'in görevi MITM saldırısı gerçekleştirmek olan penetrasyon test aracıdır. Kabiliyetli saldırıyı onaylamasına ve buna ek olarak DoS saldırısı ve port filtrelemesine izin veren farklı modüller getirir.

Bu aracı DoS ve MITM saldırılarında kullanabiliriz, üstelik araçta görüntü yakalayan drifnet modülü de var, bir de Injection saldırıları gerçekleştirilirken kullanılacak. Güçlü ve bir o kadar da kullanımı basit olan bu araç LionSec1 tarafından yapılmıştır.

İlişkili Olduğu Araçlar


-nmap
-hping3
-build-essential
-ruby-dev
-libpcap-dev
-libgmp3-dev
-tabulate
-terminaltables

THSe2J.png


Araç Özellikleri


-Port Tarama
-Ağ Haritalama
-DoS Saldırısı
-Html Kod Injection
-Javascript Kod Injection
-İndirme Engelleme ve Değiştirme
-Dinleme
-DNS Önbellek Zehirlemesi
-Arkaplanda Ses Kaydetme
Resimleri Yenisiyle Değiştirme
Drifnet
Web Sayfası Defacement ve Daha Fazlası

THSe2J.png


Xerosploit Kurulum ve Çalıştırma

Xerosploit'i indirmek için konsola

Kod:
git clone https://github.com/LionSec/xerosploit

komutunu girin ve kurulumu çalıştırmak için ise

Kod:
sudo python install.py

komutunu girin.

Xerosploit-1.jpg


THSe2J.png


Xerosploit-2.jpg


THSe2J.png


İşletim sisteminizi seçtikten sonra aşağıdaki komutu girerek çalıştırın:

Kod:
Xerosploit

Xerosploit-3.jpg


THSe2J.png


Bütün komutları görmeniz için tek yapmanız gereken aşağıdaki komutu girmek:

Kod:
help

Xerosploit-4.jpg


THSe2J.png


İlk olarak, bütün cihazları haritalamak için ağı taramamız gerekmekte.

Kod:
Xero scan

Xerosploit-5.jpg


THSe2J.png


Sonrasında hedef IP adresini seçin ve aşağıdaki komutu girin:

Kod:
help

Xerosploit-6.jpg


THSe2J.png


Saldırı için istediğiniz herhangi bir modülü seçebilirsiniz, biz port tarayıcı olan pscan ile başlayalım.

Xerosploit-7.jpg


THSe2J.png


Daha sonra, bir DoS saldırısı başlatmaya çalışalım, biz paketleri incelemek için alıcı bilgisayarda Wireshark'ı yapılandırdık.

Ana menüye gitmek için

Kod:
back

komutunu girin ve saldırıyı başlatmak için

Kod:
dos >> run

komutunu girerek çalıştırın.

Xerosploit-8.jpg


THSe2J.png


Xerosploit-9.jpg


THSe2J.png


Şimdi, arkadaşınızın bilgisayarında gördüğü görüntüleri dinlemeye çalışalım.

Xerosploit-10.jpg


THSe2J.png


Saldırı bir başladıktan sonra, onun bilgisayarında gördüğü tüm görüntüleri ekranımızda dinleyebiliriz.

Basitçe

Kod:
move

komutu ile tarayıcı içeriklerini sallayabilmek ve

Kod:
Yplay

komutu ile de arkaplandaki sesleri oynatabilmek gibi çok daha fazlasını yapabiliriz bu araçla.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.